Máy tính, mạng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
HUAWEI VÀ CUỘC ĐUA SIÊU MÁY TÍNH AI: CẠNH TRANH VỚI NVIDIA TRONG THẾ GIỚI TÍNH TOÁN CAO CẤP Vietnet24h - Hãng công nghệ Trung Quốc đã trình làng siêu máy tính AI thế hệ mới tại thị trường quốc tế, một bước đi chiến lược nhằm thách thức vị thế thống trị của Nvidia trong lĩnh vực phần cứng trí tuệ nhân tạo.
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Samsung hé lộ những thông tin chi tiết đầu tiên về kính thông minh AI Vietnet24h - Jay Kim, phó chủ tịch điều hành mảng kinh doanh di động của Samsung, cho biết kính thông minh AI sắp ra mắt của hãng sẽ tích hợp camera và kết nối với điện thoại thông minh.
Trung Quốc tăng cường sự hiện diện tại thị trường robot tiên tiến của Hàn Quốc Vietnet24h - Các công ty robot Trung Quốc đang đẩy mạnh thâm nhập thị trường Hàn Quốc, phát triển từ các robot dịch vụ định hướng nhiệm vụ như robot hút bụi và robot phục vụ đến các loại robot tiên tiến hơn bao gồm cả khung xương ngoài và robot hình người.
XIAOMI & LEICA: BƯỚC NGOẶT CHIẾN LƯỢC TRONG CUỘC ĐUA SMARTPHONE TOÀN CẦU Vietnet24h - Trong bối cảnh thị trường smartphone toàn cầu đang trải qua giai đoạn bão hoà về tăng trưởng, những đổi mới đáng kể về phần cứng và trải nghiệm người dùng trở thành yếu tố quyết định vị thế cạnh tranh.
HONOR VÀ CUỘC CHƠI “ROBOT PHONE”: ĐỔI MỚI HAY BƯỚC NHẢY TRONG THỊ TRƯỜNG SMARTPHONE? Vietnet24h - Honor, thương hiệu từng nổi tiếng với các sản phẩm có hiệu năng tốt trong tầm giá, đặt cược tương lai vào khái niệm “robot phone”.
Semiconductor Intelligence dự báo ngành bán dẫn sẽ tăng trưởng 30% trong năm nay Vietnet24h - Theo WSTS, thị trường bán dẫn toàn cầu năm 2025 đạt 792 tỷ đô la. Năm 2025 tăng 25,6% so với năm 2024, mức tăng trưởng mạnh nhất kể từ mức 26,2% trong năm phục hồi sau đại dịch COVID-19 năm 2021, theo báo cáo của Semiconductor Intelligence.
Tòa án Tối cao Hàn Quốc nâng mức độ nghiêm trọng của vụ việc rò rỉ công nghệ chip Samsung lên mức hình sự Vietnet24h - Các quy định nêu rõ rằng mỗi hành vi đánh cắp, chuyển giao và sử dụng bí mật thương mại đều cấu thành một tội riêng biệt.
TÀI CHÍNH HÓA PHẦN CỨNG AI: Ý NGHĨA CÔNG NGHỆ TỪ THỎA THUẬN AMD – CRUSOE Vietnet24h - Trong giai đoạn bùng nổ của trí tuệ nhân tạo quy mô lớn, ranh giới giữa đổi mới công nghệ và sáng tạo tài chính đang mờ đi nhanh chóng.
Galaxy S26 sẽ mang đến trí tuệ nhân tạo tích hợp, trợ lý ảo Bixby thông minh hơn và camera Ultra sáng hơn Vietnet24h - Khi Samsung Electronics ra mắt Galaxy S26 tại San Francisco vào thứ Năm tuần tới, tâm điểm chú ý dự kiến ​​sẽ đổ dồn vào trí tuệ nhân tạo (AI) hoạt động trực tiếp trên điện thoại,...
Cổ phiếu Samsung vượt mốc 180.000 won nhờ đột phá công nghệ HBM4 Vietnet24h - Cổ phiếu của Samsung Electronics đã vượt qua ngưỡng 180.000 won vào thứ Sáu (13/2), lập kỷ lục cao mới sau khi công ty công bố sản xuất hàng loạt và vận chuyển chip nhớ băng thông cao.
Cổ phiếu của Apple có ngày giao dịch tồi tệ nhất kể từ tháng 4 năm 2025 Vietnet24h - Cổ phiếu của Apple có ngày giao dịch tồi tệ nhất kể từ tháng 4 khi nhà sản xuất iPhone đối mặt với sự giám sát của FTC và các báo cáo về việc trì hoãn Siri.
LG Uplus đặt cược vào trí tuệ nhân tạo giọng nói để mở rộng toàn cầu Vietnet24h - CEO LG Uplus, Hong Bum-shik, cam kết sẽ đưa công ty vượt ra khỏi lĩnh vực kinh doanh viễn thông truyền thống và định vị lại mình như một nhà cung cấp phần mềm toàn cầu tập trung vào các giải pháp trí tuệ nhân tạo giọng nói.
Xiaomi ra mắt điện thoại thông minh cao cấp trong bối cảnh giá bộ nhớ tăng cao đe dọa doanh số bán hàng Vietnet24h - Xiaomi 17 và 17 Ultra đại diện cho các thiết bị cao cấp nhất của gã khổng lồ công nghệ Trung Quốc, nhằm cạnh tranh với các đối thủ như Samsung và Apple trong phân khúc thị trường cao cấp.
Các báo cáo cảnh báo thị trường điện thoại thông minh có nguy cơ chứng kiến ​​"sự suy giảm mạnh nhất từ ​​trước đến nay" vào năm 2026 Vietnet24h - Các nhà phân tích dự báo thị trường điện thoại thông minh toàn cầu sẽ giảm hai chữ số vào năm 2026, trong bối cảnh tình trạng thiếu bộ nhớ kéo dài.
Nintendo Switch trở thành hệ máy chơi game bán chạy nhất mọi thời đại Vietnet24h - Nintendo Switch đã trở thành hệ máy chơi game bán chạy nhất mọi thời đại của công ty với hơn 155 triệu đơn vị được bán ra.
Galaxy Z TriFold của Samsung lại bán hết sạch chỉ trong vài phút Vietnet24h - Điện thoại Galaxy Z TriFold của Samsung Electronics đã bán hết chỉ trong khoảng hai phút trong đợt mở bán nội địa thứ tư lúc 10 giờ sáng thứ Ba (13/1).
Apple sẽ dẫn đầu thị trường điện thoại thông minh toàn cầu với 20% thị phần vào năm 2025 Vietnet24h - Apple dẫn đầu thị trường với 20% thị phần, lớn nhất trong số năm thương hiệu hàng đầu, được hỗ trợ bởi nhu cầu ổn định tại các thị trường mới nổi và thị trường quy mô vừa.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.
Điện thoại gập: Từ thử nghiệm đến phân khúc tăng trưởng thực sự Vietnet24h - Bức tranh thị trường mới: tăng trưởng mạnh mẽ, nhưng vẫn là phân khúc nhỏ.